Nowa podatność RCE w Wazuh: Alarm dla użytkowników!
Nowa podatność RCE w Wazuh: Alarm dla użytkowników!
Ostatnie odkrycia badaczy z Akamai ujawniają krytyczną lukę RCE w systemie SIEM Wazuh, która może mieć poważne konsekwencje dla bezpieczeństwa. Luka, oznaczona jako CVE-2025-24016, uzyskała ocenę CVSS 9.9, co czyni ją jedną z najbardziej niebezpiecznych w tej kategorii.
Podatność ta umożliwia przejęcie kontroli nad serwerem zarządzającym, co stawia użytkowników Wazuh w trudnej sytuacji. Aktywnie wykorzystują ją grupy przestępcze, co czyni ten problem jeszcze bardziej naglącym.
Źródłem luki jest niebezpieczna deserializacja danych w komponencie DistributedAPI systemu Wazuh. W związku z tym, zaleca się natychmiastowe aktualizacje oraz monitorowanie systemów, aby zapewnić ich bezpieczeństwo.
Na podstawie: Źródła








